Vulnerabilidad en RUCKUS Cloudpath (CVE-2023-45992)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/10/2023
Última modificación:
09/07/2026
Descripción
Una vulnerabilidad en la interfaz web del producto RUCKUS Cloudpath en la versión 5.12 build 5538 o anterior podría permitir que un atacante remoto no autenticado ejecute ataques XSS y CSRF persistentes contra un usuario de la interfaz de gestión de administración. Un ataque exitoso, combinado con una determinada actividad administrativa, podría permitir al atacante obtener privilegios completos de administrador en el sistema explotado.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:commscope:ruckus_cloudpath_enrollment_system:*:*:*:*:*:*:*:* | 5.12.5538 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/harry935/CVE-2023-45992
- https://server.cloudpath/
- https://server.cloudpath/admin/enrollmentData/
- https://support.ruckuswireless.com/security_bulletins/322
- https://github.com/harry935/CVE-2023-45992
- https://server.cloudpath/
- https://server.cloudpath/admin/enrollmentData/
- https://support.ruckuswireless.com/security_bulletins/322



